当前位置: 首页
科技数码
Linux恶意软件VoidLink威胁云与容器环境

Linux恶意软件VoidLink威胁云与容器环境

热心网友 时间:2026-01-15
转载

网络安全研究人员近日曝光了一个此前未被公开披露、能力强大的恶意软件框架,其代号为VoidLink,专为在Linux平台的云基础设施中实现长期、隐蔽的控制而设计。

据Check Point Research最新发布的分析报告披露,这一面向云原生环境的Linux恶意软件框架集成了多个定制化加载器、植入体、rootkit组件及模块化扩展插件,赋予攻击者随时间演进其攻击能力、动态适配新目标并实施“战术转向”的灵活性。该框架最早于2025年12月被首次捕获。

新型 Linux 恶意软件 VoidLink 瞄准云和容器环境

该公司在今日公开的技术报告中指出:“该框架内置多项专为云场景优化的功能与模块,整体架构旨保障其在云服务及容器化环境中长期稳定驻留。VoidLink采用高度可扩展的设计理念,其核心围绕一套自研插件接口构建——该接口的设计思路明显借鉴了Cobalt Strike Beacon对象文件机制。默认配置下,已有逾30个功能插件通过此统一API接入运行。”

此类发现印证了当前高级威胁组织正加速将攻击重心从传统Windows系统迁移至Linux平台——后者如今已成为云计算服务与企业核心业务系统的底层支柱。目前评估显示,VoidLink仍处于持续开发与迭代阶段,且初步溯源线索指向与中国背景相关的黑客团体。

新型 Linux 恶意软件 VoidLink 瞄准云和容器环境

作为一款以Zig语言编写的“云优先”型植入程序,该工具包具备识别主流公有云平台的能力,包括亚马逊AWS、谷歌GCP、微软Azure、阿里云以及腾讯云;同时可准确判断自身是否运行于Docker容器或Kubernetes Pod内,并据此调整行为策略。此外,它还能自动采集与云环境相关的关键凭证,以及Git等主流源代码版本管理工具的认证凭据。

上述特性表明,VoidLink极有可能将软件开发人员作为主要攻击目标,意在窃取高价值数据,或借由已获取的访问权限发动供应链层面的渗透攻击。

其余关键能力如下所示:

  • 具备类rootkit级的隐藏机制,涵盖LD_PRELOAD劫持、可加载内核模块(LKM)注入及eBPF技术,用以掩盖恶意进程;
  • 内置进程内插件加载系统,支持运行时动态扩展功能;
  • 支持多种C2通信通道,包括HTTP/HTTPS、WebSocket、ICMP隧道及DNS隧道;
  • 可在受控主机之间构建点对点(P2P)或网状(Mesh)网络结构;
  • 配备一个基于Web界面的中文控制台,使攻击者能远程操控所有植入节点,按需生成定制化载荷、统一管理文件、任务与插件,并完整覆盖从初始侦察、持久驻留、横向渗透到防御规避(如清除操作痕迹)在内的全链路攻击流程。

VoidLink目前已集成37个功能插件,覆盖反取证、环境侦察、容器攻防、权限提升、横向移动等多个维度,构成一套完备的后渗透利用平台:

  • 反取证:依据预设关键词擦除或篡改系统日志与Shell历史记录,并对指定文件执行时间戳伪造,干扰逆向分析;
  • 云环境专项:支持Kubernetes与Docker资产发现、权限提权、容器逃逸尝试及常见配置错误检测;
  • 凭证窃取:广泛采集各类身份凭据与密钥,含SSH私钥、Git账户信息、本地密码数据库、浏览器保存的账号密码与Cookie、OAuth令牌及各类云API密钥;
  • 横向移动:依托SSH协议实现自动化蠕虫式传播;
  • 持久化机制:通过滥用动态链接器配置、cron定时任务及systemd服务等方式维持长期驻留;
  • 环境侦察:全面采集主机系统信息、运行环境特征及网络拓扑细节。

Check Point将其评价为“极为成熟”且“显著超越常规Linux恶意软件的技术水准”,并强调VoidLink依赖一个中央协调模块来统管C2指令分发与任务调度执行。

该框架还整合了大量反调试与反分析能力以逃避检测。除能识别并标记主流调试器与监控工具外,一旦察觉运行环境存在可疑干预行为(如内存dump、进程挂起),便会立即触发自毁逻辑。更进一步地,它支持运行时代码解密与重加密——即仅在实际调用时才解密保护区域,其余时间保持加密状态,从而有效绕过内存扫描类检测手段。

此外,VoidLink会在感染主机上主动枚举已部署的安全防护产品与系统加固措施,并据此生成风险评分,进而制定精细化规避策略。例如,在检测到高对抗性环境时,会降低端口扫描频率、缩小探测范围,并启用更隐蔽的控制方式。

Check Point总结称:“开发者展现出卓越的工程素养,熟练掌握Go、Zig、C及React等多种现代开发语言与框架。与此同时,他们对操作系统底层机制(尤其是Linux内核)拥有深刻理解,这使得VoidLink不仅具备强大的功能性,也展现出高度的适应性与隐蔽性。该框架致力于实现最大程度的自动化规避:它会对目标环境进行深度画像,智能选取最匹配的对抗策略,并融合内核级技术与庞大的插件生态,使其操控者得以在云与容器生态中展开灵活、隐匿且可持续的攻击行动。”

来源:https://www.php.cn/faq/1986751.html?uid=1246273

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DeepSeek宣布永久降价 梁文锋大幅让利远超市场预期

DeepSeek宣布永久降价 梁文锋大幅让利远超市场预期

DeepSeek宣布其Pro模型API优惠将转为永久降价,调用成本大幅降低至原价的四分之一。同时,公司正进行高达500亿元的首轮融资,创始人梁文锋个人计划出资200亿元以强化控制权。降价与巨额融资相结合,旨在降低行业门槛、构建生态,并支撑其长期开源与AGI战略,展现了公司的长期主义视野。

时间:2026-05-23 22:20
国产600公斤推力涡扇发动机首飞成功 中国心实现自研突破

国产600公斤推力涡扇发动机首飞成功 中国心实现自研突破

5月23日,搭载国产F406涡扇发动机的气象无人机首飞成功。该发动机推力600公斤级,由我国自主研制,拥有完整知识产权,实现了中小推力高端涡扇发动机的自主可控。其具备高空高速稳定运行能力,填补了国内相关技术空白,将为无人机及低空经济发展提供可靠动力支撑。

时间:2026-05-23 22:19
小米米家空调巨省电Pro大1.5匹价格降至1868元

小米米家空调巨省电Pro大1.5匹价格降至1868元

2026年3月6日,备受期待的小米米家巨省电 Pro 空调 2026 款正式上市销售。作为新品,其大1 5匹型号的官方首发定价为2499元,性价比优势显著。 恰逢京东618年中购物节,这款新上市的空调迎来了绝佳的入手时机。消费者通过叠加平台提供的促销优惠与政府发放的节能补贴,最终到手价格可以做到更具

时间:2026-05-23 22:19
国产600公斤推力涡扇发动机成功完成首次飞行

国产600公斤推力涡扇发动机成功完成首次飞行

5月23日,我国自主研制的600公斤推力级F406涡扇发动机成功完成首次飞行试验。发动机驱动气象无人机平稳飞行并安全返航,各项参数稳定。此次试飞标志着我国在中小推力高端涡扇发动机领域实现了自主可控与国产化突破,该发动机将为低空经济和无人体系提供关键动力支撑。

时间:2026-05-23 22:18
国产600公斤推力涡扇发动机首飞成功核心技术自主研制

国产600公斤推力涡扇发动机首飞成功核心技术自主研制

5月23日,我国自主研制的600公斤推力级F406涡扇发动机成功完成首次飞行试验。该发动机以双发配置驱动一架先进气象无人机,全程工作平稳,安全返航。此次试飞标志着我国在中小推力高端涡扇发动机领域实现自主可控与国产化,将为低空经济与无人体系发展提供可靠动力。

时间:2026-05-23 22:17
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程